https://docs.docker.com/scout/ Образы контейнеров состоят из слоев и программных пакетов, которые могут содержать уязвимости. Эти уязвимости могут скомпрометировать безопасность контейнеров и приложений.

Docker Scout — это решение для активного повышения безопасности цепочки поставок программного обеспечения. Анализируя ваши образы, Docker Scout составляет инвентаризацию компонентов, также известную как Bill of Materials (SBOM — перечень компонентов). SBOM сверяется с постоянно обновляемой базой данных уязвимостей для выявления слабых мест в безопасности.

Docker Scout — это автономный сервис и платформа, с которой вы можете взаимодействовать с помощью Docker Desktop, Docker Hub, Docker CLI и Docker Scout Dashboard. Docker Scout также обеспечивает интеграцию со сторонними системами, такими как реестры контейнеров и CI-платформы. Полезный инструмент для анализа образов. Предлагает:

  • Как обновить пакеты для устранения уязвимостей.
  • Как уменьшить размер образа.
  • Как повысить безопасность.